zingy-dusk-64096c.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de zingy-dusk-64096c.netlify.app
Este domínio parece ser uma página alojada na Netlify, e não um website autónomo com marca própria. O título da página, "OneDrive - Sharing Link Validation", e a captura de ecrã que mostra uma mensagem de carregamento sugerem que se apresenta como uma página de partilha de documentos ou de acesso a ficheiros relacionada com um fluxo de trabalho de armazenamento na cloud.
Com base no conteúdo disponível, o site pode destinar-se a imitar ou a servir de proxy para uma experiência de partilha de ficheiros, em vez de funcionar como página inicial oficial de uma empresa. O formato do subdomínio, com aspeto aleatório, e a ausência de marca organizacional visível dificultam a verificação de quem o opera apenas com base na própria página.
Avaliação de segurança de zingy-dusk-64096c.netlify.app
Os resultados da análise mostram sinais mistos, mas preocupantes, no momento desta análise. O domínio foi assinalado por 3 de 91 motores de segurança, incluindo classificações relacionadas com phishing e spam. Além disso, a página apresenta-se como um ecrã de validação de partilha "OneDrive" num subdomínio de alojamento de terceiros, o que pode indicar uma tentativa de se assemelhar a um serviço de partilha de ficheiros de confiança sem utilizar o domínio oficial desse serviço.
Ao mesmo tempo, a análise de malware não identificou ficheiros assinalados, e as principais bases de dados de conteúdo malicioso e phishing listadas na análise estavam limpas no momento da verificação. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que listagens diretas de malware ou phishing, mas que ainda assim acrescenta alguma cautela.
Em conjunto, a combinação de deteções de phishing/spam por vários motores, o tema de engodo de partilha de ficheiros na cloud e a utilização de um subdomínio genérico alojado sugerem um risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração até 2027-03-19. Está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha, e resolve para nameservers associados a alojamento DNS gerido. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS é positiva, mas por si só não estabelece legitimidade. A utilização de um subdomínio alojado numa plataforma de implementação de websites pode ser comum em projetos legítimos, mas também é frequentemente utilizada para páginas de phishing de curta duração porque a configuração é rápida e barata. Não foram identificados ficheiros maliciosos nem ligações externas na captura da análise fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?